Aller au contenu
shadgramers
Retour au catalogue

Durcissement serveur Linux (CIS Benchmark)

Vos serveurs sont livrés fermés : accès limités, tentatives d'intrusion bloquées, journaux exploitables en cas d'incident. Conformes au référentiel CIS, avec le mode d'emploi remis à votre équipe. À partir de 600 € par serveur.

Un serveur fraîchement installé fonctionne, mais il est ouvert : comptes trop permissifs, services inutiles à l'écoute, journaux inexploitables le jour où il faut comprendre ce qui s'est passé. Cette mission le referme. Nous mesurons d'abord l'écart entre votre configuration et le référentiel CIS — le standard international de configuration sécurisée — puis nous corrigeons : accès administrateur à distance restreint, pare-feu en refus par défaut, blocage automatique des tentatives d'intrusion répétées, cloisonnement des services, journalisation exploitable en cas d'incident. Engagement chiffré : score d'audit d'au moins 80 sur 100 au référentiel CIS après remédiation, mesuré avant et après, tests de non-régression de vos applications compris. Vous repartez avec un mode d'emploi et des scripts rejouables, pour que vos équipes tiennent le niveau obtenu sans dépendre de nous.

Para quién

  • TPE
  • PME
  • ETI
  • Collectivité

Temas regulatorios abordados

  • RGPD
  • NIS2

Esta prestación aborda este tema por su cuenta; no certifica nuestra propia conformidad.

Datos: france

Cómo se desarrolla la misión

Durcissement complet de vos serveurs selon le référentiel CIS : mesure de l'écart, remédiation, score d'au moins 80 sur 100, mode d'emploi pour tenir le niveau.

  1. Mesure initiale : écart au référentiel CIS, inventaire des services exposés.
  2. Remédiation : accès administrateur à distance, pare-feu, paramètres du noyau, journalisation, cloisonnement des services, retrait de ce qui ne sert pas.
  3. Validation : nouvelle mesure (objectif : au moins 80 sur 100), tests de non-régression de vos applications.
  4. Livraison : mode d'emploi opérationnel et scripts rejouables remis à vos équipes.
Duración habitual :
2 à 4 jours pour le premier serveur (mesure, remédiation, contre-mesure et non-régression compris)
Duración recomendada :
3 jours pour le premier serveur, 0,5–1 jour par serveur similaire ensuite — marge incluse pour les applications anciennes imprévues

Condiciones de intervención

Mission conduite directement sur vos serveurs, à distance par accès sécurisé ou sur site. Aucune infrastructure supplémentaire n'est à prévoir. Nous demandons un compte d'administration temporaire, une fenêtre de redémarrage convenue à l'avance et la liste des applications à ne pas interrompre.

Lo que no cubrimos

  • Le durcissement ne remplace pas un test d'intrusion : il ferme les portes connues, il ne prouve pas qu'aucune ne reste ouverte.
  • Certaines applications anciennes imposent des exceptions ; nous les arbitrons et les documentons avec vous plutôt que d'interrompre votre production.
  • La mission porte sur le système et sa configuration, pas sur le code des applications qui tournent dessus.

¿Cuánto cuesta?

Prestación presupuestada a medida. El punto de partida se indica a continuación, con el tramo completo; el importe exacto se fija tras el análisis, en un presupuesto en 48h.

Prestación

Desde 600 € / serveur

tramo completo: 600 – 6 000 € sin IVA según el alcance

importe orientativo sin IVA, opciones no incluidas

Seguimiento mensual (opcional)

Desde 0 €

tramo completo: 0 – 500 € sin IVA según el alcance

al mes, mantenimiento y supervisión

Frente a otros enfoques

Ansible RHEL CIS role (DIY)
Wazuh SCA automated

¿Le interesa esta solución?

Presupuesto personalizado en 48 h, con análisis de su situación actual incluido.

Chargement…